mirror of
https://github.com/fosrl/pangolin.git
synced 2026-08-10 22:48:14 +02:00
Compare commits
19 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| 3a91147b86 | |||
| 2b20561461 | |||
| 9fc7e408c1 | |||
| 66748b28f1 | |||
| bd84119fd8 | |||
| 20c86108e6 | |||
| a4be9cc696 | |||
| 7909e792d0 | |||
| 8741885c85 | |||
| 4d839f1a1b | |||
| 842dd04556 | |||
| 897ed9c8d8 | |||
| a411df735f | |||
| c8217461b1 | |||
| 0a0ecd3b6f | |||
| 996160fadc | |||
| e91c344e64 | |||
| 4048fa274a | |||
| 82b86263dc |
@@ -1449,8 +1449,11 @@
|
||||
"actionSetResourcePincode": "Задайте ПИН код на ресурса",
|
||||
"actionSetResourceEmailWhitelist": "Задайте списък на одобрените имейл адреси за ресурса",
|
||||
"actionGetResourceEmailWhitelist": "Вземете списък на одобрените имейл адреси за ресурса",
|
||||
"actionListResourcePolicies": "List Resource Policies",
|
||||
"actionCreateResourcePolicy": "Create Resource Policy",
|
||||
"actionGetResourcePolicy": "Получете политика за ресурси",
|
||||
"actionUpdateResourcePolicy": "Актуализирайте политика за ресурси",
|
||||
"actionDeleteResourcePolicy": "Delete Resource Policy",
|
||||
"actionSetResourcePolicyUsers": "Задайте потребители на ресурсна политика",
|
||||
"actionSetResourcePolicyRoles": "Задайте роли на ресурсна политика",
|
||||
"actionSetResourcePolicyPassword": "Задайте парола на ресурсна политика",
|
||||
|
||||
@@ -1449,8 +1449,11 @@
|
||||
"actionSetResourcePincode": "Nastavit zdrojový kód",
|
||||
"actionSetResourceEmailWhitelist": "Nastavit seznam povolených dokumentů",
|
||||
"actionGetResourceEmailWhitelist": "Získat seznam povolených dokumentů",
|
||||
"actionListResourcePolicies": "List Resource Policies",
|
||||
"actionCreateResourcePolicy": "Create Resource Policy",
|
||||
"actionGetResourcePolicy": "Získat zásady zdroje",
|
||||
"actionUpdateResourcePolicy": "Aktualizovat zásady zdroje",
|
||||
"actionDeleteResourcePolicy": "Delete Resource Policy",
|
||||
"actionSetResourcePolicyUsers": "Nastavte uživatele pro zásady zdroje",
|
||||
"actionSetResourcePolicyRoles": "Nastavte role pro zásady zdroje",
|
||||
"actionSetResourcePolicyPassword": "Nastavte heslo pro zásady zdroje",
|
||||
|
||||
@@ -1449,8 +1449,11 @@
|
||||
"actionSetResourcePincode": "Angiv ressource-PIN-kode",
|
||||
"actionSetResourceEmailWhitelist": "Angiv e-mailwhitelist for ressource",
|
||||
"actionGetResourceEmailWhitelist": "Hent e-mailwhitelist for ressource",
|
||||
"actionListResourcePolicies": "List Resource Policies",
|
||||
"actionCreateResourcePolicy": "Create Resource Policy",
|
||||
"actionGetResourcePolicy": "Få ressourceretningslinjen",
|
||||
"actionUpdateResourcePolicy": "Opdater ressourceretningslinjen",
|
||||
"actionDeleteResourcePolicy": "Delete Resource Policy",
|
||||
"actionSetResourcePolicyUsers": "Angiv ressourceretningslinjens brugere",
|
||||
"actionSetResourcePolicyRoles": "Angiv ressourceretningslinjens roller",
|
||||
"actionSetResourcePolicyPassword": "Angiv ressourceretningslinjen for adgangskode",
|
||||
|
||||
@@ -1449,8 +1449,11 @@
|
||||
"actionSetResourcePincode": "Ressourcen-PIN festlegen",
|
||||
"actionSetResourceEmailWhitelist": "Ressourcen-E-Mail-Whitelist festlegen",
|
||||
"actionGetResourceEmailWhitelist": "Ressourcen-E-Mail-Whitelist abrufen",
|
||||
"actionListResourcePolicies": "List Resource Policies",
|
||||
"actionCreateResourcePolicy": "Create Resource Policy",
|
||||
"actionGetResourcePolicy": "Ressourcenrichtlinie abrufen",
|
||||
"actionUpdateResourcePolicy": "Ressourcenrichtlinie aktualisieren",
|
||||
"actionDeleteResourcePolicy": "Delete Resource Policy",
|
||||
"actionSetResourcePolicyUsers": "Ressourcenrichtlinienbenutzer festlegen",
|
||||
"actionSetResourcePolicyRoles": "Rollen der Ressourcenrichtlinie festlegen",
|
||||
"actionSetResourcePolicyPassword": "Passwort der Ressourcenrichtlinie festlegen",
|
||||
|
||||
@@ -1449,8 +1449,11 @@
|
||||
"actionSetResourcePincode": "Set Resource Pincode",
|
||||
"actionSetResourceEmailWhitelist": "Set Resource Email Whitelist",
|
||||
"actionGetResourceEmailWhitelist": "Get Resource Email Whitelist",
|
||||
"actionListResourcePolicies": "List Resource Policies",
|
||||
"actionCreateResourcePolicy": "Create Resource Policy",
|
||||
"actionGetResourcePolicy": "Get Resource Policy",
|
||||
"actionUpdateResourcePolicy": "Update Resource Policy",
|
||||
"actionDeleteResourcePolicy": "Delete Resource Policy",
|
||||
"actionSetResourcePolicyUsers": "Set Resource Policy Users",
|
||||
"actionSetResourcePolicyRoles": "Set Resource Policy Roles",
|
||||
"actionSetResourcePolicyPassword": "Set Resource Policy Password",
|
||||
|
||||
@@ -1449,8 +1449,11 @@
|
||||
"actionSetResourcePincode": "Establecer Pincode del recurso",
|
||||
"actionSetResourceEmailWhitelist": "Establecer lista blanca de correo de recursos",
|
||||
"actionGetResourceEmailWhitelist": "Obtener correo electrónico de recursos",
|
||||
"actionListResourcePolicies": "List Resource Policies",
|
||||
"actionCreateResourcePolicy": "Create Resource Policy",
|
||||
"actionGetResourcePolicy": "Obtener política de recursos",
|
||||
"actionUpdateResourcePolicy": "Actualizar política de recursos",
|
||||
"actionDeleteResourcePolicy": "Delete Resource Policy",
|
||||
"actionSetResourcePolicyUsers": "Definir política de recursos para usuarios",
|
||||
"actionSetResourcePolicyRoles": "Definir roles de política de recursos",
|
||||
"actionSetResourcePolicyPassword": "Definir contraseña de política de recursos",
|
||||
|
||||
@@ -1449,8 +1449,11 @@
|
||||
"actionSetResourcePincode": "Définir le code PIN de la ressource",
|
||||
"actionSetResourceEmailWhitelist": "Définir la liste blanche des emails de la ressource",
|
||||
"actionGetResourceEmailWhitelist": "Obtenir la liste blanche des emails de la ressource",
|
||||
"actionListResourcePolicies": "List Resource Policies",
|
||||
"actionCreateResourcePolicy": "Create Resource Policy",
|
||||
"actionGetResourcePolicy": "Obtenir une politique de ressources",
|
||||
"actionUpdateResourcePolicy": "Mettre à jour la politique de ressources",
|
||||
"actionDeleteResourcePolicy": "Delete Resource Policy",
|
||||
"actionSetResourcePolicyUsers": "Définir les utilisateurs de la politique de ressources",
|
||||
"actionSetResourcePolicyRoles": "Définir les rôles de la politique de ressources",
|
||||
"actionSetResourcePolicyPassword": "Définir le mot de passe de la politique de ressources",
|
||||
|
||||
@@ -1449,8 +1449,11 @@
|
||||
"actionSetResourcePincode": "Imposta Codice PIN Risorsa",
|
||||
"actionSetResourceEmailWhitelist": "Imposta Lista Autorizzazioni Email Risorsa",
|
||||
"actionGetResourceEmailWhitelist": "Ottieni Lista Autorizzazioni Email Risorsa",
|
||||
"actionListResourcePolicies": "List Resource Policies",
|
||||
"actionCreateResourcePolicy": "Create Resource Policy",
|
||||
"actionGetResourcePolicy": "Ottieni la Politica della Risorsa",
|
||||
"actionUpdateResourcePolicy": "Aggiorna la Politica della Risorsa",
|
||||
"actionDeleteResourcePolicy": "Delete Resource Policy",
|
||||
"actionSetResourcePolicyUsers": "Imposta Utenti della Politica Risorsa",
|
||||
"actionSetResourcePolicyRoles": "Imposta Ruoli della Politica Risorsa",
|
||||
"actionSetResourcePolicyPassword": "Imposta Password della Politica Risorsa",
|
||||
|
||||
@@ -1449,8 +1449,11 @@
|
||||
"actionSetResourcePincode": "리소스 핀코드 설정",
|
||||
"actionSetResourceEmailWhitelist": "리소스 이메일 화이트리스트 설정",
|
||||
"actionGetResourceEmailWhitelist": "리소스 이메일 화이트리스트 가져오기",
|
||||
"actionListResourcePolicies": "List Resource Policies",
|
||||
"actionCreateResourcePolicy": "Create Resource Policy",
|
||||
"actionGetResourcePolicy": "리소스 정책 가져오기",
|
||||
"actionUpdateResourcePolicy": "리소스 정책 업데이트",
|
||||
"actionDeleteResourcePolicy": "Delete Resource Policy",
|
||||
"actionSetResourcePolicyUsers": "리소스 정책 사용자 설정",
|
||||
"actionSetResourcePolicyRoles": "리소스 정책 역할 설정",
|
||||
"actionSetResourcePolicyPassword": "리소스 정책 비밀번호 설정",
|
||||
|
||||
@@ -1449,8 +1449,11 @@
|
||||
"actionSetResourcePincode": "Angi ressurspinkode",
|
||||
"actionSetResourceEmailWhitelist": "Angi e-post-hviteliste for ressurs",
|
||||
"actionGetResourceEmailWhitelist": "Hent e-post-hviteliste for ressurs",
|
||||
"actionListResourcePolicies": "List Resource Policies",
|
||||
"actionCreateResourcePolicy": "Create Resource Policy",
|
||||
"actionGetResourcePolicy": "Hent ressursregel",
|
||||
"actionUpdateResourcePolicy": "Oppdater ressursregel",
|
||||
"actionDeleteResourcePolicy": "Delete Resource Policy",
|
||||
"actionSetResourcePolicyUsers": "Sett ressursregel for brukere",
|
||||
"actionSetResourcePolicyRoles": "Sett ressursregel for roller",
|
||||
"actionSetResourcePolicyPassword": "Sett ressursregel for passord",
|
||||
|
||||
@@ -1449,8 +1449,11 @@
|
||||
"actionSetResourcePincode": "Stel Resource Pincode in",
|
||||
"actionSetResourceEmailWhitelist": "Stel Resource e-mail whitelist in",
|
||||
"actionGetResourceEmailWhitelist": "Verkrijg Resource E-mail Whitelist",
|
||||
"actionListResourcePolicies": "List Resource Policies",
|
||||
"actionCreateResourcePolicy": "Create Resource Policy",
|
||||
"actionGetResourcePolicy": "Haal Bronbeleid op",
|
||||
"actionUpdateResourcePolicy": "Werk Bronbeleid bij",
|
||||
"actionDeleteResourcePolicy": "Delete Resource Policy",
|
||||
"actionSetResourcePolicyUsers": "Stel gebruikers van bronbeleid in",
|
||||
"actionSetResourcePolicyRoles": "Stel rollen van bronbeleid in",
|
||||
"actionSetResourcePolicyPassword": "Stel wachtwoord van bronbeleid in",
|
||||
|
||||
@@ -1449,8 +1449,11 @@
|
||||
"actionSetResourcePincode": "Ustaw kod PIN zasobu",
|
||||
"actionSetResourceEmailWhitelist": "Ustaw białą listę email zasobu",
|
||||
"actionGetResourceEmailWhitelist": "Pobierz białą listę email zasobu",
|
||||
"actionListResourcePolicies": "List Resource Policies",
|
||||
"actionCreateResourcePolicy": "Create Resource Policy",
|
||||
"actionGetResourcePolicy": "Pobierz politykę zasobów",
|
||||
"actionUpdateResourcePolicy": "Zaktualizuj politykę zasobów",
|
||||
"actionDeleteResourcePolicy": "Delete Resource Policy",
|
||||
"actionSetResourcePolicyUsers": "Ustaw użytkowników polityki zasobów",
|
||||
"actionSetResourcePolicyRoles": "Ustaw role polityki zasobów",
|
||||
"actionSetResourcePolicyPassword": "Ustaw hasło polityki zasobów",
|
||||
|
||||
@@ -1449,8 +1449,11 @@
|
||||
"actionSetResourcePincode": "Definir Código PIN do Recurso",
|
||||
"actionSetResourceEmailWhitelist": "Definir Lista Permitida de Emails do Recurso",
|
||||
"actionGetResourceEmailWhitelist": "Obter Lista Permitida de Emails do Recurso",
|
||||
"actionListResourcePolicies": "List Resource Policies",
|
||||
"actionCreateResourcePolicy": "Create Resource Policy",
|
||||
"actionGetResourcePolicy": "Obter Política de Recurso",
|
||||
"actionUpdateResourcePolicy": "Atualizar Política de Recurso",
|
||||
"actionDeleteResourcePolicy": "Delete Resource Policy",
|
||||
"actionSetResourcePolicyUsers": "Definir Utilizadores da Política de Recurso",
|
||||
"actionSetResourcePolicyRoles": "Definir Papéis da Política de Recurso",
|
||||
"actionSetResourcePolicyPassword": "Definir Palavra-passe da Política de Recurso",
|
||||
|
||||
@@ -1449,8 +1449,11 @@
|
||||
"actionSetResourcePincode": "Установить ПИН-код ресурса",
|
||||
"actionSetResourceEmailWhitelist": "Настроить белый список ресурсов email",
|
||||
"actionGetResourceEmailWhitelist": "Получить белый список ресурсов email",
|
||||
"actionListResourcePolicies": "List Resource Policies",
|
||||
"actionCreateResourcePolicy": "Create Resource Policy",
|
||||
"actionGetResourcePolicy": "Получить политику ресурса",
|
||||
"actionUpdateResourcePolicy": "Обновить политику ресурса",
|
||||
"actionDeleteResourcePolicy": "Delete Resource Policy",
|
||||
"actionSetResourcePolicyUsers": "Установить пользователей политики ресурса",
|
||||
"actionSetResourcePolicyRoles": "Установить роли политики ресурса",
|
||||
"actionSetResourcePolicyPassword": "Установить пароль политики ресурса",
|
||||
|
||||
@@ -1449,8 +1449,11 @@
|
||||
"actionSetResourcePincode": "Kaynak PIN Kodunu Ayarla",
|
||||
"actionSetResourceEmailWhitelist": "Kaynak E-posta Beyaz Listesi Ayarla",
|
||||
"actionGetResourceEmailWhitelist": "Kaynak E-posta Beyaz Listesini Al",
|
||||
"actionListResourcePolicies": "List Resource Policies",
|
||||
"actionCreateResourcePolicy": "Create Resource Policy",
|
||||
"actionGetResourcePolicy": "Kaynak Politikasını Al",
|
||||
"actionUpdateResourcePolicy": "Kaynak Politikasını Güncelle",
|
||||
"actionDeleteResourcePolicy": "Delete Resource Policy",
|
||||
"actionSetResourcePolicyUsers": "Kaynak Politika Kullanıcılarını Ayarla",
|
||||
"actionSetResourcePolicyRoles": "Kaynak Politika Rolleri Ayarla",
|
||||
"actionSetResourcePolicyPassword": "Kaynak Politika Şifresini Ayarla",
|
||||
|
||||
@@ -1449,8 +1449,11 @@
|
||||
"actionSetResourcePincode": "设置资源粉码",
|
||||
"actionSetResourceEmailWhitelist": "设置资源电子邮件白名单",
|
||||
"actionGetResourceEmailWhitelist": "获取资源电子邮件白名单",
|
||||
"actionListResourcePolicies": "List Resource Policies",
|
||||
"actionCreateResourcePolicy": "Create Resource Policy",
|
||||
"actionGetResourcePolicy": "获取资源策略",
|
||||
"actionUpdateResourcePolicy": "更新资源策略",
|
||||
"actionDeleteResourcePolicy": "Delete Resource Policy",
|
||||
"actionSetResourcePolicyUsers": "设置资源策略用户",
|
||||
"actionSetResourcePolicyRoles": "设置资源策略角色",
|
||||
"actionSetResourcePolicyPassword": "设置资源策略密码",
|
||||
|
||||
@@ -726,8 +726,8 @@ authenticated.post(
|
||||
verifyApiKeyResourcePolicyAccess,
|
||||
verifyApiKeyRoleAccess,
|
||||
verifyLimits,
|
||||
verifyUserHasAction(ActionsEnum.setResourcePolicyUsers),
|
||||
verifyUserHasAction(ActionsEnum.setResourcePolicyRoles),
|
||||
verifyApiKeyHasAction(ActionsEnum.setResourcePolicyUsers),
|
||||
verifyApiKeyHasAction(ActionsEnum.setResourcePolicyRoles),
|
||||
logActionAudit(ActionsEnum.setResourcePolicyUsers),
|
||||
logActionAudit(ActionsEnum.setResourcePolicyRoles),
|
||||
policy.setResourcePolicyAccessControl
|
||||
@@ -742,8 +742,8 @@ authenticated.put(
|
||||
verifyApiKeyResourcePolicyAccess,
|
||||
verifyApiKeyRoleAccess,
|
||||
verifyLimits,
|
||||
verifyUserHasAction(ActionsEnum.setResourcePolicyUsers),
|
||||
verifyUserHasAction(ActionsEnum.setResourcePolicyRoles),
|
||||
verifyApiKeyHasAction(ActionsEnum.setResourcePolicyUsers),
|
||||
verifyApiKeyHasAction(ActionsEnum.setResourcePolicyRoles),
|
||||
logActionAudit(ActionsEnum.setResourcePolicyUsers),
|
||||
logActionAudit(ActionsEnum.setResourcePolicyRoles),
|
||||
policy.setResourcePolicyAccessControl
|
||||
|
||||
@@ -34,7 +34,9 @@ const createRoleSchema = z.strictObject({
|
||||
export const defaultRoleAllowedActions: ActionsEnum[] = [
|
||||
ActionsEnum.getOrg,
|
||||
ActionsEnum.getResource,
|
||||
ActionsEnum.listResources
|
||||
ActionsEnum.listResources,
|
||||
ActionsEnum.getSiteResource,
|
||||
ActionsEnum.listSiteResources
|
||||
];
|
||||
|
||||
export type CreateRoleBody = z.infer<typeof createRoleSchema>;
|
||||
|
||||
@@ -3,11 +3,13 @@ import {
|
||||
DB_TYPE,
|
||||
Label,
|
||||
SiteResource,
|
||||
roleSiteResources,
|
||||
siteNetworks,
|
||||
siteResourceLabels,
|
||||
siteResources,
|
||||
sites,
|
||||
labels
|
||||
labels,
|
||||
userSiteResources
|
||||
} from "@server/db";
|
||||
import response from "@server/lib/response";
|
||||
import logger from "@server/logger";
|
||||
@@ -323,7 +325,48 @@ export async function listAllSiteResourcesByOrg(
|
||||
labels: labelFilter
|
||||
} = parsedQuery.data;
|
||||
|
||||
const conditions = [and(eq(siteResources.orgId, orgId))];
|
||||
let accessibleSiteResourceIds: number[];
|
||||
if (req.user) {
|
||||
const accessibleSiteResources = await db
|
||||
.select({
|
||||
siteResourceId: sql<number>`COALESCE(${userSiteResources.siteResourceId}, ${roleSiteResources.siteResourceId})`
|
||||
})
|
||||
.from(userSiteResources)
|
||||
.fullJoin(
|
||||
roleSiteResources,
|
||||
eq(
|
||||
userSiteResources.siteResourceId,
|
||||
roleSiteResources.siteResourceId
|
||||
)
|
||||
)
|
||||
.where(
|
||||
or(
|
||||
eq(userSiteResources.userId, req.user.userId),
|
||||
inArray(
|
||||
roleSiteResources.roleId,
|
||||
req.userOrgRoleIds ?? []
|
||||
)
|
||||
)
|
||||
);
|
||||
accessibleSiteResourceIds = accessibleSiteResources.map(
|
||||
(row) => row.siteResourceId
|
||||
);
|
||||
} else {
|
||||
const allOrgSiteResources = await db
|
||||
.select({ siteResourceId: siteResources.siteResourceId })
|
||||
.from(siteResources)
|
||||
.where(eq(siteResources.orgId, orgId));
|
||||
accessibleSiteResourceIds = allOrgSiteResources.map(
|
||||
(row) => row.siteResourceId
|
||||
);
|
||||
}
|
||||
|
||||
const conditions = [
|
||||
and(
|
||||
eq(siteResources.orgId, orgId),
|
||||
inArray(siteResources.siteResourceId, accessibleSiteResourceIds)
|
||||
)
|
||||
];
|
||||
|
||||
if (siteId != null) {
|
||||
// Keep inner joins here: filtering by a specific site implies the
|
||||
|
||||
@@ -1,11 +1,17 @@
|
||||
import { Request, Response, NextFunction } from "express";
|
||||
import { z } from "zod";
|
||||
import { db, networks, siteNetworks } from "@server/db";
|
||||
import {
|
||||
db,
|
||||
networks,
|
||||
roleSiteResources,
|
||||
siteNetworks,
|
||||
userSiteResources
|
||||
} from "@server/db";
|
||||
import { siteResources, sites, SiteResource } from "@server/db";
|
||||
import response from "@server/lib/response";
|
||||
import HttpCode from "@server/types/HttpCode";
|
||||
import createHttpError from "http-errors";
|
||||
import { and, asc, desc, eq } from "drizzle-orm";
|
||||
import { and, asc, desc, eq, inArray, or, sql } from "drizzle-orm";
|
||||
import { fromError } from "zod-validation-error";
|
||||
import logger from "@server/logger";
|
||||
import { OpenAPITags, registry } from "@server/openApi";
|
||||
@@ -159,10 +165,47 @@ export async function listSiteResources(
|
||||
return next(createHttpError(HttpCode.NOT_FOUND, "Site not found"));
|
||||
}
|
||||
|
||||
let accessibleSiteResourceIds: number[];
|
||||
if (req.user) {
|
||||
const accessibleSiteResources = await db
|
||||
.select({
|
||||
siteResourceId: sql<number>`COALESCE(${userSiteResources.siteResourceId}, ${roleSiteResources.siteResourceId})`
|
||||
})
|
||||
.from(userSiteResources)
|
||||
.fullJoin(
|
||||
roleSiteResources,
|
||||
eq(
|
||||
userSiteResources.siteResourceId,
|
||||
roleSiteResources.siteResourceId
|
||||
)
|
||||
)
|
||||
.where(
|
||||
or(
|
||||
eq(userSiteResources.userId, req.user.userId),
|
||||
inArray(
|
||||
roleSiteResources.roleId,
|
||||
req.userOrgRoleIds ?? []
|
||||
)
|
||||
)
|
||||
);
|
||||
accessibleSiteResourceIds = accessibleSiteResources.map(
|
||||
(row) => row.siteResourceId
|
||||
);
|
||||
} else {
|
||||
const allOrgSiteResources = await db
|
||||
.select({ siteResourceId: siteResources.siteResourceId })
|
||||
.from(siteResources)
|
||||
.where(eq(siteResources.orgId, orgId));
|
||||
accessibleSiteResourceIds = allOrgSiteResources.map(
|
||||
(row) => row.siteResourceId
|
||||
);
|
||||
}
|
||||
|
||||
// Get site resources by joining networks to siteResources via siteNetworks
|
||||
const conditions = [
|
||||
eq(siteNetworks.siteId, siteId),
|
||||
eq(siteResources.orgId, orgId)
|
||||
eq(siteResources.orgId, orgId),
|
||||
inArray(siteResources.siteResourceId, accessibleSiteResourceIds)
|
||||
];
|
||||
|
||||
if (typeof status !== "undefined") {
|
||||
|
||||
@@ -28,6 +28,7 @@ import m19 from "./scriptsPg/1.18.4";
|
||||
import m20 from "./scriptsPg/1.19.0";
|
||||
import m21 from "./scriptsPg/1.20.0";
|
||||
import m22 from "./scriptsPg/1.21.0";
|
||||
import m23 from "./scriptsPg/1.21.1";
|
||||
|
||||
// THIS CANNOT IMPORT ANYTHING FROM THE SERVER
|
||||
// EXCEPT FOR THE DATABASE AND THE SCHEMA
|
||||
@@ -55,7 +56,8 @@ const migrations = [
|
||||
{ version: "1.18.4", run: m19 },
|
||||
{ version: "1.19.0", run: m20 },
|
||||
{ version: "1.20.0", run: m21 },
|
||||
{ version: "1.21.0", run: m22 }
|
||||
{ version: "1.21.0", run: m22 },
|
||||
{ version: "1.21.1", run: m23 }
|
||||
// Add new migrations here as they are created
|
||||
] as {
|
||||
version: string;
|
||||
|
||||
@@ -47,6 +47,7 @@ import m41 from "./scriptsSqlite/1.19.0";
|
||||
import m42 from "./scriptsSqlite/1.19.1";
|
||||
import m43 from "./scriptsSqlite/1.20.0";
|
||||
import m44 from "./scriptsSqlite/1.21.0";
|
||||
import m45 from "./scriptsSqlite/1.21.1";
|
||||
|
||||
// THIS CANNOT IMPORT ANYTHING FROM THE SERVER
|
||||
// EXCEPT FOR THE DATABASE AND THE SCHEMA
|
||||
@@ -91,7 +92,8 @@ const migrations = [
|
||||
{ version: "1.19.0", run: m41 },
|
||||
{ version: "1.19.1", run: m42 },
|
||||
{ version: "1.20.0", run: m43 },
|
||||
{ version: "1.21.0", run: m44 }
|
||||
{ version: "1.21.0", run: m44 },
|
||||
{ version: "1.21.1", run: m45 }
|
||||
// Add new migrations here as they are created
|
||||
] as const;
|
||||
|
||||
|
||||
@@ -0,0 +1,37 @@
|
||||
import { db } from "@server/db/pg/driver";
|
||||
import { sql } from "drizzle-orm";
|
||||
|
||||
const version = "1.21.1";
|
||||
|
||||
const actionsToGrant = ["getSiteResource", "listSiteResources"] as const;
|
||||
|
||||
export default async function migration() {
|
||||
console.log(`Running setup script ${version}...`);
|
||||
|
||||
try {
|
||||
await db.execute(sql`BEGIN`);
|
||||
|
||||
for (const actionId of actionsToGrant) {
|
||||
await db.execute(sql`
|
||||
INSERT INTO "roleActions" ("roleId", "actionId", "orgId")
|
||||
SELECT r."roleId", ${actionId}, r."orgId"
|
||||
FROM "roles" r
|
||||
WHERE COALESCE(r."isAdmin", false) = false
|
||||
AND NOT EXISTS (
|
||||
SELECT 1 FROM "roleActions" ra
|
||||
WHERE ra."roleId" = r."roleId"
|
||||
AND ra."actionId" = ${actionId}
|
||||
AND ra."orgId" = r."orgId"
|
||||
);
|
||||
`);
|
||||
}
|
||||
|
||||
await db.execute(sql`COMMIT`);
|
||||
console.log(`Finished setup script ${version}`);
|
||||
} catch (e) {
|
||||
await db.execute(sql`ROLLBACK`);
|
||||
console.log("Unable to migrate database");
|
||||
console.log(e);
|
||||
throw e;
|
||||
}
|
||||
}
|
||||
@@ -0,0 +1,43 @@
|
||||
import { APP_PATH } from "@server/lib/consts";
|
||||
import Database from "better-sqlite3";
|
||||
import path from "path";
|
||||
|
||||
const version = "1.21.1";
|
||||
|
||||
const actionsToGrant = ["getSiteResource", "listSiteResources"] as const;
|
||||
|
||||
export default async function migration() {
|
||||
console.log(`Running setup script ${version}...`);
|
||||
|
||||
const location = path.join(APP_PATH, "db", "db.sqlite");
|
||||
const db = new Database(location);
|
||||
|
||||
try {
|
||||
db.transaction(() => {
|
||||
const insertRoleAction = db.prepare(`
|
||||
INSERT INTO 'roleActions' ("roleId", "actionId", "orgId")
|
||||
SELECT r."roleId", ?, r."orgId"
|
||||
FROM 'roles' r
|
||||
WHERE COALESCE(r."isAdmin", 0) = 0
|
||||
AND NOT EXISTS (
|
||||
SELECT 1 FROM 'roleActions' ra
|
||||
WHERE ra."roleId" = r."roleId"
|
||||
AND ra."actionId" = ?
|
||||
AND ra."orgId" = r."orgId"
|
||||
);
|
||||
`);
|
||||
|
||||
for (const actionId of actionsToGrant) {
|
||||
insertRoleAction.run(actionId, actionId);
|
||||
}
|
||||
})();
|
||||
|
||||
console.log(`Finished setup script ${version}`);
|
||||
} catch (e) {
|
||||
console.log("Unable to migrate database");
|
||||
console.log(e);
|
||||
throw e;
|
||||
} finally {
|
||||
db.close();
|
||||
}
|
||||
}
|
||||
+1
-1
@@ -181,7 +181,7 @@ export default function NetworkingPage() {
|
||||
<SettingsSectionDescription>
|
||||
{t("remoteExitNodeNetworkingDescription")}
|
||||
<a
|
||||
href="https://docs.pangolin.net/placeholder"
|
||||
href="https://docs.pangolin.net/manage/remote-node/backhaul"
|
||||
target="_blank"
|
||||
rel="noopener noreferrer"
|
||||
className="text-primary hover:underline inline-flex items-center gap-1"
|
||||
|
||||
@@ -24,19 +24,21 @@ export function ContactSalesBanner() {
|
||||
<ExternalLink className="size-3.5 shrink-0" />
|
||||
</Link>
|
||||
{" " + t("contactSalesOr") + " "}
|
||||
<Link
|
||||
href="https://pangolin.net/contact"
|
||||
target="_blank"
|
||||
rel="noopener noreferrer"
|
||||
className="inline-flex items-center gap-1 font-medium text-black-600 underline"
|
||||
>
|
||||
{t("contactSalesContactUs")}
|
||||
<ExternalLink className="size-3.5 shrink-0" />
|
||||
</Link>
|
||||
.
|
||||
<span className="whitespace-nowrap">
|
||||
<Link
|
||||
href="https://pangolin.net/contact"
|
||||
target="_blank"
|
||||
rel="noopener noreferrer"
|
||||
className="inline-flex items-center gap-1 font-medium text-black-600 underline"
|
||||
>
|
||||
{t("contactSalesContactUs")}
|
||||
<ExternalLink className="size-3.5 shrink-0" />
|
||||
</Link>
|
||||
.
|
||||
</span>
|
||||
</span>
|
||||
</div>
|
||||
</div>
|
||||
</div>
|
||||
);
|
||||
}
|
||||
}
|
||||
|
||||
@@ -13,7 +13,7 @@ import {
|
||||
import { InputOTP, InputOTPGroup, InputOTPSlot } from "./ui/input-otp";
|
||||
import { Alert, AlertDescription } from "@app/components/ui/alert";
|
||||
import { useTranslations } from "next-intl";
|
||||
import { REGEXP_ONLY_DIGITS } from "input-otp";
|
||||
import { REGEXP_ONLY_DIGITS_AND_CHARS } from "input-otp";
|
||||
|
||||
const MFA_OTP_INPUT_ID = "mfa-otp-code";
|
||||
|
||||
@@ -82,9 +82,11 @@ export default function MfaInputForm({
|
||||
maxLength={6}
|
||||
{...field}
|
||||
autoComplete="one-time-code"
|
||||
inputMode="numeric"
|
||||
inputMode="text"
|
||||
autoFocus
|
||||
pattern={REGEXP_ONLY_DIGITS}
|
||||
pattern={
|
||||
REGEXP_ONLY_DIGITS_AND_CHARS
|
||||
}
|
||||
onChange={(value: string) => {
|
||||
field.onChange(value);
|
||||
if (value.length === 6) {
|
||||
|
||||
@@ -115,8 +115,11 @@ function getActionsCategories(root: boolean) {
|
||||
},
|
||||
|
||||
"Resource Policy": {
|
||||
[t("actionListResourcePolicies")]: "listResourcePolicies",
|
||||
[t("actionCreateResourcePolicy")]: "createResourcePolicy",
|
||||
[t("actionGetResourcePolicy")]: "getResourcePolicy",
|
||||
[t("actionUpdateResourcePolicy")]: "updateResourcePolicy",
|
||||
[t("actionDeleteResourcePolicy")]: "deleteResourcePolicy",
|
||||
[t("actionSetResourcePolicyUsers")]: "setResourcePolicyUsers",
|
||||
[t("actionSetResourcePolicyRoles")]: "setResourcePolicyRoles",
|
||||
[t("actionSetResourcePolicyPassword")]: "setResourcePolicyPassword",
|
||||
|
||||
Reference in New Issue
Block a user